/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2Fnp4h5t%2Fimage-990.png)
Nu de scholen over de hele wereld weer gestart zijn, blokkeren ransomware criminelen hen met cyberaanvallen die het begin van het schooljaar verstoren.
In de afgelopen weken hebben we een gestaag spervuur van aanvallen gezien op basisscholen, hogescholen en universiteiten waar ransomware criminelen zich richten op slecht beveiligde externe desktopservers en de kwetsbaarheden van netwerkapparaten.
Om onderwijsinstellingen voor deze aanvallen te waarschuwen, heeft het Britse National Cyber Security Centre (NCSC) richtlijnen gegeven over de stappen die organisaties zouden moeten nemen om hun verdediging te versterken.
Er zijn ook rampzalige gevolgen voor de aanvallers op universiteiten, aangezien een aanval dacht dat ze een universiteit versleutelden, maar in plaats daarvan een aangesloten ziekenhuis trof.
Deze fout leidde tot een onderbreking van de spoedeisende hulp, wat mogelijk de dood van een patiënt met een levensbedreigende aandoening heeft veroorzaakt.
September 12th 2020
Scholen in Fairfax County zijn getroffen door Maze-ransomware, leerling gegevens zijn gelekt
Fairfax County Public Schools (FCPS), de 10e grootste schooldivisie in de VS, werd onlangs getroffen door ransomware volgens een officiële verklaring die vrijdagavond werd gepubliceerd.
September 14th 2020
Nieuwe Xorist-variant
Xiaopao vond een nieuwe Xorist Ransomware-variant die de .BD- extensie toevoegt .
Nieuwe Chuk Dharma-variant
Xiaopao vond een nieuwe Dharma Ransomware-variant die de .chuk- extensie toevoegt .
Emsisoft brengt een Crypt32-decryptor uit
Emsisoft heeft een decryptor voor de Crypt32-ransomware uitgebracht.
Nieuwe AHP Dharma ransomware-variant
Marcelo Rivero vond een nieuwe Dharma Ransomware-variant die de .AHP- extensie toevoegt aan gecodeerde bestanden.
Emsisoft brengt een Cyborg-ransomware-decryptor uit
Emsisoft heeft een decryptor voor de Cyborg-ransomware uitgebracht die de .petra-, .EncryptedFilePayToGetBack-, .Cyborg1- en .LockIt-extensies ondersteunt.
Nieuwe Nefilim-ransomwarevariant
Michael Gillespie vond een nieuwe Nefilim-variant die de .MEFILIN- extensie toevoegt en een losgeldbriefje plaatst met de naam MEFILIN-README.txt .
Nieuwe STOP-ransomwarevariant
Michael Gillespie vond een nieuwe STOP-variant die de .npph- extensie toevoegt aan versleutelde bestanden.
September 15th 2020
Nieuwe Zeoticus 2.0 ransomware
Michael Gillespie vond een nieuwe ransomware genaamd Zeoticus 2.0 die de extensie " ..immunityyoung @ aol.com.young " toevoegt en een losgeldbrief plaatst met de naam README.html .
Nieuwe Demonware-ransomware
JAMESWT heeft de nieuwe Demonware python-ransomware gevonden.
/f.jwwb.nl%2Fpublic%2Fh%2Ft%2Fh%2Ftemp-ofinjmcgqxvqzvyrppbf%2F6uf6bv%2Fdemonware-Ransomware-CCINL.jpg)
De nieuwe PewPew-ransomware vernietigt bestanden
GrujaRS vond een nieuwe PewPew Ransomware die de .abkir- extensie toevoegt en bestanden wist.
September 16th 2020
University Hospital New Jersey getroffen door SunCrypt-ransomware, gegevens gelekt
University Hospital New Jersey (UHNJ) heeft te maken gehad met een enorme inbreuk op 48.000 documentgegevens nadat een ransomware-operatie hun gestolen gegevens had gelekt.
LockBit ransomware lanceert datalekkensite om slachtoffers dubbel af te persen
De LockBit-ransomware-bende heeft een nieuwe dataleksite gelanceerd die moet worden gebruikt als onderdeel van hun dubbele afpersingsstrategie (doxware) om slachtoffers bang te maken om losgeld te betalen.
New TEREN Dharma variant
Jakub Kroustek vond een nieuwe variant van de Dharma-ransomware die de extensie .TEREN toevoegt .
Nieuwe Xorist-ransomwarevariant
Michael Gillespie vond een nieuwe Xorist Ransomware-variant die de extensie .YOURPCISHACK16024752552658 toevoegt aan gecodeerde bestanden.
Nieuwe DogeCrypt DesuCrypt-variant
dnwls0719 vond een nieuwe DesuCrypt-variant die zichzelf DogeCrypt noemt en de extensie .DogeCrypt toevoegt .
September 17th 2020
Maze ransomware versleutelt nu via virtuele machines om detectie te omzeilen
De Maze-ransomware-operators hebben een tactiek aangenomen die eerder werd gebruikt door de Ragnar Locker-bende; om een computer te versleutelen vanuit een virtuele machine.
Ransomware-aanval in Duits ziekenhuis leidt tot dood van patiënt
Een persoon in een levensbedreigende toestand stierf nadat hij door een ransomwareaanval werd gedwongen naar een verder weg gelegen ziekenhuis te gaan.
Nieuwe Xorist-variant
Xiaopao vond een nieuwe Xorist-variant die de .TAKA- extensie toevoegt .
Nieuwe BlackHeart-ransomware gevonden
Xiaopao vond dat een nieuwe BlackHeart-variant. Alix1011RVA extensie en plaatst een losgeldbrief met de naam ReadME-Alix1011RVA .
New LINA Dharma variant
Xiaopao vond een nieuwe Dharma-ransomwarevariant die de .lina- extensie toevoegt aan gecodeerde bestanden.
Nieuwe ransomware gericht op Vietnam
MalwareHunterTeam heeft een nieuwe ransomware gevonden die zich richt op Vietnam.
September 18th 2020
VK waarschuwt voor sterke toename van ransomwarebedreigingen tegen de onderwijssector
Het Britse National Cyber Security Centre (NCSC) heeft een waarschuwing afgegeven over een toename van ransomware-incidenten gericht op onderwijsinstellingen en heeft hen aangespoord de onlangs bijgewerkte aanbevelingen voor het beperken van malware aanvallen op te volgen.
Toonaangevende Amerikaanse laserontwikkelaar IPG Photonics getroffen door ransomware
IPG Photonics, een toonaangevende Amerikaanse ontwikkelaar van fiberlasers voor snijden, lassen, medisch gebruik en laserwapens, heeft te maken gehad met een ransomwareaanval die hun activiteiten verstoort.
Met dank aan de bijdragers van deze week: @LawrenceAbrams, @VK_Intel, @FourOctets, @malwrhunterteam, @jorntvdw, @struppigel, @DanielGallagher, @PolarToffee, @serghei, @fwosar, @malwareforme, @ demonslayCIlaSCIla, @Sonute , @SophosLabs, @threatresearch, @AltShiftPrtScn, @Ax_Sharma, @TU_CARE, @Kangxiaopao, @emsisoft, @MarceloRivero, @JakubKroustek, @JAMESWT_MHT, @ fbgwls245 en @GrujaRS.
Ransomware
Ransomware cyberaanvallen zijn een big business, zo groot zelfs dat onderzoek verwacht dat een bedrijf elke 11 seconden wordt aangevallen door een cybercrimineel en dat de schade als gevolg van deze aanvallen tegen 2021 ongeveer 20.000.000.000.000,- (20 biljoen) dollar zal bedragen .
Wat is Ransomware?
Ransomware is software waarmee de computer wordt ‘gegijzeld’. Het slachtoffer kan niet meer bij zijn persoonlijke bestanden. Bij het opstarten van de computer verschijnt een melding dat een bedrag betaald moet worden om weer toegang te krijgen. Wil je meer weten over Ransomware, dan kun je hier verder lezen.
Doxware
Wat is Doxware?
Doxware is een soort ransomware die persoonlijke gegevens aan het publiek dreigt vrij te geven als de gebruiker het losgeld niet betaalt.
De term komt van de hacker-term 'doxing' of het vrijgeven van vertrouwelijke informatie via internet. Doxware-aanvallen infecteren computers vaak via phishing-e-mails. Meer weten over doxware, dan kun je hier verder lezen.
Advies
- Installeer een goede virusscanner.
- Houd alle software up-to-date, waaronder besturingssysteem, internetbrowser, browser aanvullingen en populaire programma's, zoals Adobe Reader. Met ScanCircle zie je snel hoe je pc ervoor staat. Voor software als Adobe Flash en Java is uitschakelen aan te raden.
- Klik niet op bijlagen en links in e-mails, tenzij je zeker weet dat het vertrouwd is. Twijfel je, kijk dan op de Opgelicht website of de e-mail daar voorkomt. Zo niet, wacht dan een dag en controleer nogmaals of stuur hem door naar digitaalgids@consumentenbond.nl voor uitsluitsel.
- Schakel geen macro's bij Office-documenten van derden, zeker niet als daar in het document om wordt gevraagd.
- Ransomware is vaak een uitvoerbaar .exe-bestand, vermomd als ander soort bestand, bijvoorbeeld een pdf-document. Schakel bestandsextensies weergeven, zodat je de vermomming kunt doorzien.
- En tenslotte: back-ups maken! Dat is sowieso verstandig, maar bij ransomware-besmetting vaak het enige redmiddel om verlies van al je gegevens te voorkomen.
Wilt u weten hoe uw digitale veiligheid is? Doe dan hier de test en ontvang uw test score. (.../10)
Meer weekoverzichten
Ransomware weekoverzicht 03-2021
》Choose your language
Ransomware weekoverzicht 02-2021
》Choose your language
Ransomware weekoverzicht 01-2021
》Choose your language
Ransomware weekoverzicht 53-2020/2021
》Choose your language
Ransomware weekoverzicht 52-2020
》Choose your language
Ransomware weekoverzicht 51-2020
De supply chain-aanval van 'SolarWinds' heeft het cybersecurity-nieuws van afgelopen week gedomineerd, maar helaas ontbraken de ransomware aanvallen afgelopen week ook niet.
Ransomware berichten
Het topje van de ijsberg: 550 aangiften/meldingen Ransomware in Nederland afgelopen drie jaar
》Choose your language
Tachtig servers versleuteld van Belgisch ziekenhuis door ransomware
》Choose your language
Hoe meer in het bezit van gevoelige informatie, hoe beter de onderhandelingspositie voor de cybercrimineel
》Choose your language
Belgisch corona test laboratorium gegijzeld
》Choose your language
''Vooral de tactiek waarbij cybercriminelen een dubbelslag slaan, dreigt in 2021 een echte 'trend' te worden''
Het voorbije jaar stond bol met aanvallen van ransomware, maar dit was slechts een voorbode van wat bedrijven en thuiswerkers in 2021 te wachten staat. Cybercriminelen zullen nóg agressiever, doelgerichter en vooral innovatiever te werk gaan, zo luidt de verwachting bij experts.
Cybercriminelen eisen €800.000 van gemeente Hof van Twente
De cybercriminelen die verantwoordelijk zijn voor de cyberaanval op de computersystemen van de gemeente Hof van Twente, eisen 50 bitcoin om alle bestanden weer toegankelijk te maken. Met de huidige koers komt dat neer op zo’n 800.000 euro. Als de gemeente weigert te betalen, dan maken ze de buitgemaakte gegevens openbaar (doxware).
Randstad slachtoffer van doxware en ransomware
Uitzendbureau Randstad is slachtoffer van een ransomware aanval en datadiefstal geworden, zo heeft het bedrijf vanavond via een persbericht bekendgemaakt (pdf).
Gemeente Hof van Twente getroffen door Ransomware: "Ze zijn vernietigd, niet meer terug te halen"
Systemen van de Overijsselse gemeente Hof van Twente zijn platgelegd door een cyberaanval, zo heeft de gemeente via de eigen website bekendgemaakt. Details over de aanval ontbreken nog, maar het lijkt om een aanval met ransomware te gaan. Gegevens op de servers van de gemeente zijn namelijk ontoegankelijk gemaakt.
REvil Ransomware lid “UNKN” undercover aan het woord
De ontwikkelaars van 'REvil ransomware' zeggen dat ze in één jaar tijd meer dan $ 100 miljoen (83 miljoen euro) hebben verdiend door grote bedrijven over de hele wereld uit verschillende sectoren af te persen.
'Downtime' kosten met betrekking tot ransomware zijn nu bijna 50 keer hoger dan het geldbedrag
Ransomware is opnieuw de meest voorkomende cyber dreiging voor het MKB (Midden en KleinBedrijf). 60% van de MSP’s meldt dat hun MKB-klanten vanaf het derde kwartaal van 2020 zijn getroffen door een ransomware-aanval. De impact van dergelijke aanvallen blijft daarnaast ook groeien, de gemiddelde kosten van de ontstane downtime zijn nu bijna zes keer hoger dan in 2018 en 94% hoger dan in 2019. De kosten zijn daarmee gestegen van ruim €39.000,- naar meer dan €230.000,-.
Ransomware losgeld betaling Nederlandse bedrijven het hoogste
Nederland scoort wereldwijd hoog wat betreft de bedragen die worden neergelegd bij ransomware aanvallen. Bedrijven in ons land betalen gemiddeld 1,45 miljoen euro losgeld en hebben daarmee de hoogste dwangsom, meldt security leverancier 'CrowdStrike' nu.
Zes getroffen ziekenhuizen met ransomware in een staat kregen hulp van de Nationale Garde
Gouverneur Phil Scott van de Amerikaanse staat Vermont heeft de 'Nationale Garde' van de staat ingezet om zes door ransomware getroffen ziekenhuizen te helpen. De zes ziekenhuizen en medische centra van het 'University of Vermont Health Network' raakten eind oktober besmet met ransomware.
Doxware berichten
Cybercriminelen publiceren tientallen gigabytes aan interne gegevens van LG en Xerox
De cybercriminelen van de Maze-ransomware hebben gisteren tientallen GB interne gegevens van de netwerken van de zakelijke reuzen 'LG' en 'Xerox' gepubliceerd na twee mislukte afpersingspogingen.
LG Electronics slachtoffer van Doxware
De cybercriminelen achter de Maze-ransomware claimt systemen van elektronicagigant 'LG Electronics' te hebben geïnfecteerd, waarbij ook door het bedrijf ontwikkelde broncode is buitgemaakt. Als LG het gevraagde losgeld niet betaalt zullen de criminelen de gestolen data openbaar maken.